Sursa: dnsc.ro
Cercetătorii au identificat Mirage2FA, o platformă de phishing care permite atacatorilor să intercepteze sesiunile autentificate Microsoft 365. Atacul nu compromite direct mecanismul MFA, ci se poziționează între utilizator și serviciul legitim, permițând victimei să finalizeze autentificarea, după care cookie-urile de sesiune sunt interceptate și utilizate pentru preluarea contului.
Prin sesiunile furate, atacatorii pot accesa servicii precum Outlook, SharePoint, OneDrive și aplicații conectate prin SSO, fără o nouă solicitare de autentificare. Pentru reducerea riscului sunt recomandate utilizarea autentificării FIDO2, monitorizarea sesiunilor și, în cazul unei compromiteri, invalidarea imediată a sesiunilor și token-urilor active, întrucât simpla schimbare a parolei poate fi insuficientă.